Besedilo: Kristijan Sekereš
Uredba EU o strojih od 20. januarja 2027: kaj zahteva od programske opreme vaših strojev

Direktivo o strojih 20. januarja 2027 nadomesti Uredba (EU) 2023/1230, Uredba o strojih. Večina bo znana vsakomur, ki gradi stroje z oznako CE. En del ne bo. Zakonodaja o strojih prvič nalaga dolžnosti neposredno programski opremi: stroj mora povedati, katero programsko opremo potrebuje za varno delovanje, zaznati, ko se ta programska oprema ali njena konfiguracija spremeni, se upreti zlorabi in pet let hraniti sled posodobitev varnostne programske opreme.
Članek je namenjen vodjem razvoja in avtomatizacije pri proizvajalcih strojev. Če po tem datumu stroje pošiljate v EU, te zahteve pristanejo v vaših programih PLC, v vmesniku HMI, v oddaljenem dostopu in v zaledju za posodobitve.
Kaj zakon v resnici pravi
Evropska komisija navaja, da se uredba „obvezno uporablja od 20. januarja 2027“ in da „vključuje določbe o kibernetski varnosti za programsko opremo in podatke, pomembne za skladnost, ter za varnostne krmilne sisteme“. Besedilo, objavljeno leta 2023, je navajalo 14. januar; popravek ga je premaknil.
Dolžnosti glede programske opreme so v dveh bistvenih zdravstvenih in varnostnih zahtevah iz Priloge III k uredbi.
Oddelek 1.1.9, zaščita pred zlorabo. Na kratko:
- Priključitev druge naprave na stroj, neposredno ali na daljavo, ne sme povzročiti nevarne situacije.
- Programska oprema in podatki, ključni za izpolnjevanje varnostnih zahtev, „so opredeljeni kot taki“ in zaščiteni pred slučajno ali namerno zlorabo.
- Zaščitena mora biti tudi strojna komponenta, ki oddaja signale ali podatke, prek katerih je mogoč dostop do te programske opreme (pomislite na programirna vrata ali omrežni vmesnik v varnostni krmilnik), stroj pa mora zbirati dokaze o posegih vanjo.
- Stroj „ugotavlja istovetnost nameščene programske opreme, ki je nujna za njegovo varno delovanje, ter lahko te informacije zagotovi kadar koli in v lahko dostopni obliki“.
- Stroj „zbira dokaze o dopustnih ali nedopustnih posegih v programsko opremo ali spremembah programske opreme, nameščene na stroj ali sorodni proizvod ali njegovo konfiguracijo“.
Oddelek 1.2.1, varnost in zanesljivost krmilnih sistemov. Krmilni sistemi morajo vzdržati „razumno predvidljive zlonamerne poskuse tretjih oseb, ki lahko povzročijo nevarno situacijo“. Točka (f) dodaja dolžnost beleženja: beleženje podatkov, ustvarjenih v zvezi s posegom, in različic varnostne programske opreme, naložene po tem, ko je bil stroj dan na trg, je „omogočeno pet let od te naložitve“. Dnevnik obstaja zato, da se na utemeljeno zahtevo nacionalnega organa dokaže skladnost, in za nič drugega.
Na seznamu je tudi to: tehnična dokumentacija mora, če organ to zahteva, vsebovati „izvorno kodo ali programsko logiko varnostne programske opreme“ (Priloga IV).
Kateri stroji so zajeti
Pravila veljajo za stroje, dane na trg od 20. januarja 2027. Stroje, dane na trg po stari direktivi pred tem datumom, je mogoče še naprej prodajati (člen 52), novih pravil za programsko opremo pa stroji, ki že delujejo na terenu, ne dosežejo.
Zanka je v tem, kaj pomeni „dan na trg“. Komisijin modri vodnik pravi, da se pojem „nanaša na vsak posamezen proizvod, ne na vrsto proizvoda“. Vsak primerek, ki od 20. januarja 2027 zapusti vašo tovarno za stranko v EU, mora izpolnjevati nove zahteve, vključno s programsko opremo. Družina strojev, ki se dobavlja neprekinjeno, potrebuje pripravljeno krmilno programsko opremo pred prvim primerkom leta 2027, ne ob naslednji menjavi modela.
Premislek zahtevajo tudi poznejše posodobitve. Sprememba, narejena s „fizično ali digitalno spremembo“, ki je proizvajalec ni predvidel in ki ustvari novo nevarnost ali poveča tveganje, je lahko bistvena sprememba. Uvodna izjava 32 pravi, da bi morala ocena tveganja obravnavati posodobitve programske opreme, predvidene ob dajanju na trg, zato svojo pot posodobitev tam opišite že zdaj.
Kaj to pomeni v vsakem sloju stroja
Varnostni krmilnik in PLC
- Odločite, kaj je pomembno za varnost. Običajno je to varnostni program, lahko pa vključuje tudi standardno kodo PLC, ki napaja varnostno funkcijo, varnostne parametre v pogonih in konfiguracijo laserskih skenerjev ali svetlobnih zaves. Zapišite to za vsako družino strojev; vse drugo je odvisno od tega.
- Izhodišče in primerjava. Za vsako izdano konfiguracijo zabeležite kontrolno vsoto ali podpis vsakega elementa, pomembnega za varnost. Ob zagonu in v rednih presledkih stroj primerja, kar teče, s tem izhodiščem in zabeleži vsako razliko. Tako ujame poseg, ki je zaobšel vaš nadzor dostopa, na primer prenosnik, priključen neposredno v krmilnik.
- Zaklenite inženirski dostop. Gesla na varnostnem programu, onemogočena neuporabljena vrata in storitve ter inženirski dostop le po poti, ki avtenticira osebo in zabeleži, kaj je naredila.
HMI
- Zaslon za identifikacijo programske opreme, ki navaja programsko opremo, pomembno za varnost, z različicami in kontrolnimi vsotami. Vrednosti berite sproti iz naprav. Stran, natipkana ob izdaji, se oddalji od resničnosti, zahteva pa pravi „kadar koli“.
- Zasloni s parametri. Točka 1.2.1(d) izključuje spremembe nastavitev ali pravil, ki bi lahko povzročile nevarne situacije. Parametri, pomembni za varnost, sodijo za ravni dostopa, z omejitvami, uveljavljenimi v krmilniku in ne le v HMI, vsaka sprememba pa se zabeleži s tem, kdo, kdaj, staro vrednostjo in novo vrednostjo.
Oddaljeni dostop
Oddelek 1.1.9 izrecno omenja oddaljene naprave. V praksi:
- Varnostne funkcije ostanejo lokalne. Oddaljena seja lahko bere, diagnosticira in pripravi spremembo. Ne more pa razveljaviti zaustavitve, varovala ali naprave za omogočanje.
- Seje so avtenticirane za vsako osebo posebej, ne prek skupnega servisnega računa, stranka pa vidi, kdaj je seja odprta.
- Vsak začetek seje, konec in sprememba gredo v isti dnevnik dokazov kot lokalni posegi.
Zaledje in cevovod za posodobitve
Če posodobitve dobavljate po odpremi, je vaš strežnik za posodobitve del tega dela. Za vsako serijsko številko morate vedeti, katera različica varnostne programske opreme je bila naložena, kdaj in kdo jo je naložil. Posodobitve podpišite, stroj pa naj podpis preveri, preden karkoli namesti.
Sam dnevnik sledljivosti
Uredba ne pravi, kje dnevnik živi. Naše mnenje: kopija, ki šteje, je na stroju, saj mnoge stranke stalne povezave ne bodo dovolile. Zrcalna kopija v oblaku je uporabna, ne more pa biti edina.
Obseg je majhen: posegi in nalaganja varnostne programske opreme, ne procesni podatki. Pet let se prilega lokalnemu pomnilniku, če ga načrtno dimenzionirate. Zaščitite ga pred brisanjem in poskrbite, da preživi zamenjavo krmilnika. Če vnosi navajajo ime serviserja, so to osebni podatki na lokaciji stranke: beležite, kar je za zahtevo potrebno, in nič več.
Kaj vam da proizvajalec krmilnika in česa ne
Platforma vašega krmilnika bo zagotovila del tega. Preden karkoli gradite, preverite, kaj ponuja: podpis ali kontrolno vsoto varnostnega programa, zaščito z geslom, upravljanje uporabnikov, dnevnik sprememb, izpis različic. Uporabite, kar je na voljo.
To so gradniki. Proizvajalec ne ve, kateri od vaših pogonov in skenerjev so pomembni za varnost, ne vidi vašega prehoda za oddaljeni dostop ali strežnika za posodobitve in ne more odločiti, kako dokazi preživijo pet let in zamenjavo krmilnika. Konfiguracija teh funkcij, njihova povezava čez ves stroj in dokumentiranje rezultata so naloga proizvajalca stroja, ki podpiše EU izjavo o skladnosti.
Kako je to povezano z aktom o kibernetski odpornosti
Akt o kibernetski odpornosti (CRA) teče po svojem koledarju. Njegove obveznosti poročanja veljajo od 11. septembra 2026, njegove celotne zahteve pa od 11. decembra 2027. Uredba o strojih pristane vmes.
CRA prekrivanje priznava. Uvodna izjava 53 Uredbe (EU) 2024/2847 pravi, da bi morali proizvajalci strojev, ki so hkrati izdelki z digitalnimi elementi, izpolnjevati obe uredbi in da bi skladnost s CRA „lahko olajšala“ skladnost z oddelkoma 1.1.9 in 1.2.1. To sinergijo mora dokazati proizvajalec. Priloga I k CRA zahteva varovanje celovitosti „ukazov, programov in nastavitev“ in poročanje o okvarah, kar je blizu temu, kar zahteva 1.1.9.
Ena razlika je pomembna za zasnovo dnevnika. Zahteva CRA za beleženje in spremljanje internih dejavnosti velja „z mehanizmom odklonitve za uporabnika“. Dnevnik sledljivosti po Uredbi o strojih mora ostati omogočen pet let. Če želite, zgradite en mehanizem beleženja, vendar ne dovolite, da možnost odklonitve po CRA izklopi dnevnik za stroje.
Gradite za Uredbo o strojih zdaj, ker pride prva, in jo zasnujte tako, da bodo ista shramba dokazov, podpisovanje in evidence posodobitev decembra 2027 služili tudi CRA.
Standardi in neuspela preložitev
Ne računajte na to, da bo harmonizirani standard, ki pokriva te zahteve, objavljen do 20. januarja 2027. Komisijina stran o harmoniziranih standardih, kot je bila posodobljena septembra 2026, pravi, da se pripravlja prvi seznam po Uredbi o strojih. Prenesel bo večino standardov, navedenih po direktivi, in jih pojasnil tam, kjer nove zahteve „še ne obravnavajo v celoti“, in ga je „mogoče pričakovati pred koncem tega leta“.
Januarja 2026 so CEMA, CECE, CECIMO, EGMF in FEM v skupnem stališču industrije zahtevali, naj se 1.1.9 in 1.2.1(f) preložita na 11. december 2027, v skladu s CRA. Stroške skladnosti so ocenili na „več kot 1 milijon evrov na arhitekturo platforme“ in navedli, da pričakovani standardi glede dnevnika podatkov iz 1.2.1(f) ostajajo zelo splošni.
Ta zahteva ni bila sprejeta. Uredba o strojih je bila julija 2026 spremenjena z Uredbo (EU) 2026/1744, vendar ta sprememba obravnava visoko tvegane sisteme umetne inteligence v strojih, datuma začetka uporabe pa ne spreminja. Načrtujte za 20. januar 2027.
Prvi dan torej morda ne boste imeli standarda, ki bi za ti dve zahtevi dajal domnevo o skladnosti. Vaša tehnična dokumentacija mora potem za vsako opisati rešitev, ki ste jo uporabili (Priloga IV). To pišite med gradnjo, ne pozneje. Za stroje, navedene v Prilogi I, del B, je še en korak: lastno ugotavljanje skladnosti je mogoče le, če harmonizirani standardi ali skupne specifikacije pokrivajo vse ustrezne zahteve; sicer sodeluje priglašeni organ (člen 25). Stroji, ki niso navedeni v Prilogi I, skladnost v vsakem primeru ugotavljajo sami.
Petnajsttedenski načrt
Od ponedeljka, 5. oktobra 2026, do roka je nekaj več kot 15 tednov, s prazniki vmes. To je tesno, a izvedljivo, če prednostni vrstni red določite po datumu odpreme: družine strojev, katerih primerki za EU odidejo januarja, so prve.
- 1. in 2. teden (od 5. do 16. oktobra): obseg. Naštejte vse družine strojev, ki bodo po 20. januarju 2027 odpremljale primerke v EU. Za vsako naštejte programsko opremo in podatke, pomembne za varnost: varnostni program, standardno kodo, ključno za skladnost, varnostne parametre pogonov in senzorjev, HMI, vgrajeno programsko opremo, prehod za oddaljeni dostop. Za vsako družino imenujte enega lastnika.
- 3. in 4. teden (od 19. do 30. oktobra): ocena tveganja in vrzeli. Posodobite oceno tveganja za povezave, oddaljeni dostop, zlonamerne poskuse in pot posodobitev. Preverite, kaj ponuja platforma vašega krmilnika in kaj je vklopljeno.
- Od 5. do 9. tedna (od 2. novembra do 4. decembra): gradnja. Zaslon za identifikacijo programske opreme, primerjava z izhodiščem, nadzor dostopa za inženirski in oddaljeni dostop, dnevnik sledljivosti z zmogljivostjo za pet let, podpisane posodobitve in evidence po serijskih številkah v zaledju.
- 10. in 11. teden (od 7. do 18. decembra): preizkusite tako, kot bi serviser in napadalec. Varnostni parameter spremenite neposredno z orodjem proizvajalca in potrdite, da ga stroj zabeleži. Zamenjajte krmilnik in preverite, ali dnevnik preživi. Med posodobitvijo prekinite napajanje.
- 12. in 13. teden (od 21. decembra do 1. januarja): prazniki. Ne načrtujte inženirskega dela; pustite teči dolgotrajni preizkus, ki dnevnik polni proti velikosti za pet let.
- 14. in 15. teden (od 4. do 15. januarja): dokumentacija in izdaja. Vnosi v tehnično dokumentacijo za 1.1.9 in 1.2.1, navodila za uporabo, ki pojasnijo, kako stranka prebere identifikacijo programske opreme in kaj oddaljeni dostop zmore in česa ne, ter proizvodni korak, ki naloži izdano izhodišče in ga zabeleži za vsako serijsko številko.
Če to potrebuje več arhitektur platforme, kot jih lahko spravite v to okno, to prodaji povejte zdaj: primerka, ki ni pripravljen, ni mogoče zakonito dati na trg EU.
Za koga to ni
Stroji, dani na trg pred 20. januarjem 2027, s temi pravili za programsko opremo niso zajeti, razen če jih kdo pozneje bistveno spremeni. Če stroje kupujete in ne gradite, je dolžnost pri vašem dobavitelju; vaš del je, da v specifikacijah zahtevate identifikacijo programske opreme in dostop do dnevnika.
Kje dobiti pomoč
Smo podjetje za programsko opremo, ne priglašeni organ ali odvetniška pisarna. Gradimo in spreminjamo programsko opremo, v kateri te zahteve pristanejo: aplikacije HMI in zaledja, prehode za oddaljeni dostop, cevovode za posodobitve in beleženje dokazov, skupaj z inženirji avtomatizacije, ki so lastniki varnostnega programa. Starejše platforme z leti nakopičene kode so najtežji primer, zato se tam običajno začne naše delo na vzdrževanju podedovanih sistemov, stran CRA pa pokriva naš vodnik po aktu o kibernetski odpornosti. Če ima vaša ekipa načrt, a ne dovolj rok, da ga do januarja dokonča, pišite na office@c9group.dev.